On saadaval parandav vÀrskendus Flatpak iseseisvate pakettide tööriistadele 1.10.2, mis kÔrvaldab haavatavuse (CVE-2021-21381), mis vÔimaldab paketi autori rakendusel mööda minna kehtestatud sandbox-isolatsioonireeglitest ja pÀÀseda ligi pÔhisinemise failidele. Probleem ilmneb alates vÀljaandest 0.9.4.
Haavatavus on pĂ”hjustatud veast faili juurdepÀÀsu suunamise funktsiooni rakendamisel, mis vĂ”imaldab manipuleerida .desktop failiga, et pÀÀseda ligi vĂ€listele failisĂŒsteemi ressurssidele, millele jooksval rakendusel juurdepÀÀs keelatud on. Kui lisada Exec-vĂ€ljale faile siltide «@@» ja «@@u» abil, loeb flatpak, et kasutaja on selgelt mÀÀranud sihtfailid ning annab nendele automaatselt juurdepÀÀsu sandboxis. Haavatavust saavad kasutada pahatahtlike pakettide autorid, et korraldada juurdepÀÀsu vĂ€listele failidele, hoolimata sellest, et nĂ€iliselt kĂ€ivitatakse need isolatsiooni reĆŸiimis.
Allikas: opennet.ru
